Waa maxay Weerarka Dhexe ee Man-In-The-Middle (MITM): Qeexid, Ka-hortagga, Qalabka

Ilaalinta xogtayada onlaynka weligeed ma noqon doonto hawl fudud, gaar ahaan maalmahan marka weeraryahannadu ay si joogto ah u hindisaan farsamooyin cusub oo ay uga faa'iidaystaan ​​si ay u xadaan xogtaada. Mararka qaarkood weerarradoodu ma noqon doonaan kuwo waxyeello u leh isticmaaleyaasha gaarka ah. Laakin weerarrada baaxadda leh ee lagu qaado qaar ka mid ah mareegaha caanka ah ama xog-ururinta maaliyadeed waxay noqon karaan khatar aad u weyn. Inta badan, weeraryahanadu waxay marka hore isku dayaan inay ku riixaan qaar ka mid ah malware-ka mashiinka isticmaalaha. Mararka qaarkood farsamadani ma shaqaynayso, si kastaba ha ahaatee.

Weerarka dhexe ee nin-ku-xigeenka

Isha sawirka: Kaspersky.

Waa maxay Weerarka Dhexe ee Nin-ku-jirta

Habka caanka ah waa  weerarka Man-In-The-Dhexe(Man-In-The-Middle attack) . Waxa kale oo loo yaqaan  weerarka guutada baaldiga(bucket brigade attack) , ama mararka qaarkood  Janus ayaa(Janus attack)  ku weerara cryptography. Sida magaceedu ka muuqata, weeraryahanku waxa uu naftiisa ku hayaa laba dhinac, taas oo ka dhigaysa in ay rumaystaan ​​in ay si toos ah uga wada hadlayaan xidhiidh gaar ah, marka dhab ahaantii sheekada oo dhan uu maamulo weerarka.

Weerarka dhex-dhexaadka ah waxa uu guulaysan karaa oo keliya marka uu weeraryahanku sameeyo hubsasho wadajir ah oo ka dhexeeya laba dhinac. Inta badan borotokoollada qarsoodiga ah waxay had iyo jeer bixiyaan nooc ka mid ah xaqiijinta barta dhamaadka, gaar ahaan si loo joojiyo weerarada MITM ee isticmaalayaasha. Hab-maamuuska Secure Sockets Layer (SSL)(Secure Sockets Layer (SSL)) ayaa had iyo jeer loo adeegsadaa in lagu xaqiijiyo hal ama labada dhinac iyadoo la adeegsanayo awood shahaado la isku halleyn karo.

Sida ay u shaqeyso

Aynu nidhaahno waxaa sheekadan ku jira saddex jilayaal: Mike , Rob , iyo Alex . Mike wuxuu rabaa inuu la xiriiro Rob . Dhanka kale, Alex (weeraryahan) wuxuu joojiyaa wada hadalka si uu u dhegeysto oo uu u qaado sheeko been abuur ah Rob , oo wakiil ka ah Mike . Marka hore(First) , Mike waxa uu (Mike)Rob waydiistay furihiisa dadweynaha. Haddii Rob uu bixiyo furihiisa Mike , Alex wuu soo dhexgalay, tanina waa sida "weerarka dhex-dhexaadka ah" uu ku bilaabmayo. Alex ayaa markaa fariin been abuur ah u diray Mikekaas oo sheeganaya inuu ka yimid Rob laakiin ay ku jiraan furaha guud ee Alex . Mike si sahal ah ayuu u aaminsan yahay in furaha la helay uu leeyahay Rob marka taasi aysan run ahayn. Mike isagoon waxba galabsanin wuxuu fariintiisa ku sireeyay furaha Alex wuxuuna fariintii loo rogay dib ugu soo celiyaa (Alex)Rob .

Weerarada MITM(MITM) ee ugu caansan , qofka wax weeraray ayaa inta badan isticmaala router WiFi si uu u dhexgalo isgaadhsiinta isticmaalaha. Farsamadan waxa lagu shaqayn karaa iyada oo laga faa'iidaysto router leh barnaamijyo xaasidnimo leh si ay u dhexgalaan fadhiyada isticmaalaha ee router-ka. Halkan, weeraryahanku wuxuu marka hore u habeeyaa laptop-kiisa sidii meel WiFi ah , isaga oo dooranaya magaca inta badan lagu isticmaalo goobaha caamka ah, sida garoonka diyaaradaha ama dukaanka qaxwaha. Marka isticmaaluhu ku xidho router-kaas xaasidka ah si uu u gaadho mareegaha sida goobaha bangiyada onlaynka ah ama goobaha ganacsiga, weeraryahanku waxa uu markaa diiwaan galinayaa aqoonsiga isticmaalaha si uu hadhow u isticmaalo.

Kahortagga weerarka iyo agabka nin-ku-dhex-dhexaadka ah

Inta badan difaacyada waxtarka leh ee MITM waxaa laga heli karaa oo keliya router-ka ama dhinaca server-ka. Ma yeelan doontid wax xakameyn gaar ah oo ku saabsan amniga wax kala iibsigaaga. Taa baddalkeeda, waxaad isticmaali kartaa sir adag oo u dhexeeya macmiilka iyo serverka. Xaaladdan oo kale, server-ku wuxuu xaqiijinayaa codsiga macmiilka isagoo soo bandhigaya shahaadada dhijitaalka ah, ka dibna xiriirka kaliya ayaa la dhisi karaa.

Habka kale ee looga hortagayo weerarrada MITM -yada noocan oo kale ah ayaa ah, in aan waligaa la xidhin si toos ah loo furo router- yada WiFi(WiFi) . Haddii aad rabto, waxaad isticmaali kartaa biraawsarkaaga fur-in sida HTTPS Everywhere ama ForceTLS . Furayaashan ayaa kaa caawin doona inaad samaysato xiriir sugan mar kasta oo ikhtiyaarka la heli karo.

Akhri marka xigta(Read next) : Waa maxay weerarrada Man-in-the-Browser(Man-in-the-Browser attacks) ?



About the author

Waxaan ahay injineer software ah oo leh in ka badan 10 sano oo waayo-aragnimo ah naqshadaynta, dhisida, iyo ilaalinta codsiyada ku salaysan Windows. Waxaan sidoo kale ahay khabiir aad u yaqaan habaynta erayada, xaashida faafinta, iyo bandhigyada. Waxaan qori karaa sharraxaad cad oo kooban oo kood ah, waxaan u sharixi karaa fikrado kakan horumariyeyaasha cusub, oo aan xalliyo arrimaha duulista macaamiisha.



Related posts